CISA دستورالعمل اضطراری را پس از نیمه‌شب بلیزارد منتشر می‌کند

CISA دستورالعمل اضطراری را پس از نیمه‌شب بلیزارد منتشر می‌کند

CISA Issues Emergency Directive After Midnight Blizzard Microsoft Hits PlatoBlockchain Data Intelligence. Vertical Search. Ai.

آژانس امنیت سایبری و امنیت زیرساخت (CISA) یک دستورالعمل اضطراری در پاسخ به 11 آوریل صادر کرد. کولاک نیمه شب، با نام مستعار Cozy Bear، یک بازیگر تهدید توسط دولت روسیه که حساب های ایمیل مایکروسافت را در آخرین کمپین خود هدف قرار می دهد.

این گروه در حال استخراج اطلاعات از سیستم های ایمیل شرکتی مایکروسافت برای دسترسی به سیستم های مشتریان مایکروسافت. مایکروسافت و CISA قبلاً تعیین کرده‌اند که مکاتبات کدام شرکت‌ها تاکنون استخراج شده و مطابق آن به آنها اطلاع داده‌اند.

جان فوکر، رئیس اطلاعات تهدید در Trellix، در بیانیه ای ایمیلی گفت: "بردار دسترسی اولیه برای حمله Midnight Blizzard یک اسپری رمز عبور مایکروسافت 365 بود." محققان Trellix بیش از 120 مورد از این نوع حملات را تنها در سه ماهه اول سال مشاهده کرده اند.

دستورالعمل CISA در ابتدا فقط برای آژانس‌های فدرال در 2 آوریل صادر شد. این سازمان‌ها را ملزم می‌کرد تا حساب‌های ایمیل مایکروسافت را بررسی و تجزیه و تحلیل کنند تا تعیین کنند که آیا آنها تحت تأثیر قرار گرفته‌اند یا خیر، اعتبارنامه‌های در معرض خطر را بازنشانی کنند، و هر حساب کاربری امتیاز Microsoft Azure را ایمن کنند.

این الزامات فقط برای آژانس‌های شعبه اجرایی غیرنظامی فدرال (FCEB) اعمال می‌شود، زیرا به نظر می‌رسد که آنها بزرگترین هدف Midnight Blizzard هستند. اما CISA خاطرنشان می کند که ممکن است با سازمان های دیگری نیز تماس گرفته شده باشد و باید از آنها کمک بگیرند.

CISA گفت: «صرف نظر از تأثیر مستقیم، همه سازمان‌ها به شدت تشویق می‌شوند تا اقدامات امنیتی سخت‌گیرانه، از جمله رمزهای عبور قوی، احراز هویت چند عاملی (MFA) و اشتراک‌گذاری ممنوعه اطلاعات حساس محافظت‌نشده از طریق کانال‌های ناامن را اعمال کنند. در بیانیه خود.

جن ایسترلی، مدیر CISA، همچنین خاطرنشان کرد که این سازش مایکروسافت تنها آخرین فعالیت مخرب سایبری در کتاب بازی روسیه است، و این دستورالعمل اضطراری برای اطمینان از ایمن بودن شبکه‌ها و سیستم‌های آژانس‌های غیرنظامی فدرال در نظر گرفته شده است.

تمبر زمان:

بیشتر از تاریک خواندن